华为三层交换机禁止VLAN间通讯的两种解决方案
创作时间:
作者:
@小白创作中心
华为三层交换机禁止VLAN间通讯的两种解决方案
引用
CSDN
1.
https://blog.csdn.net/WXDCSDN/article/details/143793150
在日常办公中,有时会禁止内网中各个部门间的访问,例如:
- 访客不能访问内网任何终端及服务器
- 财务部门不能被其他部门访问
实验环境:华为Ensp模拟器
内网架构:三层网络
环境说明:三层交换机承载着网关的作用,并且建立地址池提供DHCP服务
如下网络拓扑图:财务部和人事部分为两个VLAN
实验要求:人事和财务部之间不能互访
三层核心交换机配置
(配置接口类型,配置网关地址,配置地址池)
sys
sys CORE_SW_01
stp enable
dhcp enable
vlan batch 10 20
port-group 1
group-member g0/0/1 g0/0/2
p l t
p t a v a
q
ip pool 10
network 192.168.10.0 mask 24
gateway-list 192.168.10.1
dns-list 223.5.5.5
ip pool 20
network 192.168.20.0 mask 24
gateway-list 192.168.20.1
dns-list 223.5.5.5
int vlanif 10
ip add 192.168.10.1 24
dhcp select global
int vlanif 20
ip add 192.168.20.1 24
dhcp select global
汇聚交换机配置
(配置接口类型)
汇聚交换机1:
sys
sys CONVERGENCE_SW_01
stp enable
dhcp enable
vlan 10
port-group 1
group-member g0/0/1 g0/0/2 g0/0/24
p l t
p t a v a
q
汇聚交换机2:
sys
sys CONVERGENCE_SW_02
stp enable
dhcp enable
vlan 20
port-group 1
group-member g0/0/1 g0/0/2 g0/0/24
p l t
p t a v a
q
接入交换机配置
(配置接口类型)
接入交换机1:
sys
sys ACCESS_SW_01
stp enable
dhcp enable
vlan 10
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 10
q
接入交换机2:
sys
sys ACCESS_SW_02
stp enable
dhcp enable
vlan 10
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 10
q
接入交换机3:
sys
sys ACCESS_SW_03
stp enable
dhcp enable
vlan 20
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 20
q
接入交换机4:
sys
sys ACCESS_SW_04
stp enable
dhcp enable
vlan 20
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 20
q
打开终端设备,开启DHCP
查看获取的ip(PC1和PC2在一个网段,PC5和PC6在一个网段)
PC1pingPC2(同一个VLAN之间可ping通)
PC1pingPC5(不同VLAN之间也可ping通)
禁止VLAN10与VLAN20间通讯
首先要声明一个阻断两个VLAN间访问的ACL
acl 3001
rule 5 deny ip source 192.168.10.1 0.0.0.255 destination 192.168.20.1 0.0.0.255
两种方法实现:(都是使用流策略的方式)
方法一:流量过滤
traffic-filter vlan 10 inbound acl 3001
方法二:流量策略
traffic classifier c1 operator or
if-match acl 3001
q
traffic behavior b1
deny
q
traffic policy deny_con
classifier c1 behavior b1
q
vlan 10
traffic-policy deny_con inbound
q
命令执行后,发现VLAN间无法ping通
结论:两个方法均能禁止VLAN间的通信
网友总结:
traffic-filter主要侧重于流量的过滤traffic-policy则主要侧重于流量的优化和控制
热门推荐
当前主流编程语言的历史渊源
海绵的成分详解
昆虫的羽化与生命周期
公共停车位被改充电车棚物业惹众怒,小区车位资源如何合理分配?
心理学:一个人看不起你,还和你做朋友,只有这3个原因
银发网络群聊,嗨并落寞着
天蝎座女生的恋爱观:神秘、深邃的情感世界
Steam游戏激活渠道详解:直购、cdkey与安全指南
怎样理解血压读数?
非洲经济前路何方?经济挑战与增长前景深度解析
全国三分之一法式鹅肝产自安徽霍邱,法国名菜成了安徽“土特产”?
春节,催发传统文化的力量
拉电流和灌电流的概念、区别详解
居住证的刷新流程是怎样的?这种刷新在实际操作中有哪些步骤和注意事项?
机载SAR系统在夜视与低光照条件下的性能分析
日本三孩津贴超1000万日元,多不多?
运动营养学,优化你的饮食以提升体能
一文带你了解晶闸管作用、工作原理
2024高考志愿填报的步骤和技巧
高考志愿不知道怎么填报?3条原则助你轻松决策,不能“胡来”切记
跑者必备:初学者入门级跑鞋推荐与选购指南
最低1元/枝,合肥不少人在买!菊花批发价创有史以来新低!
芦荟用什么土种最好(芦荟对土壤的要求)
芦荟的种植方法与技巧
提分手的人会痛吗?深入探讨情感伤痛的心理与生理反应
6月LPR“变”与“不变”:着重提高报价质量 未来并不必然挂钩MLF利率
汽车空调抽真空压力应该是多少
风力发电机的工作原理:类型、组件等
香港离岸东亚银行开户要求:全面解析
李清照及其《漱玉词》